Algoritmos Hash e Prova Digital
Gabarito: letra C. MD5, SHA-1 e SHA-256 são funções hash criptográficas. Sua finalidade principal é garantir a integridade dos dados: qualquer alteração nos arquivos de evidência produz um hash diferente, o que permite verificar que os dados não foram adulterados desde a coleta. É exatamente o que afirma a alternativa C: "garantem a integridade e legitimidade dos dados de evidências coletadas durante o processo forense computacional, desde a aquisição dos dados até a conclusão."
O material de apoio destaca que o hash "é utilizado para garantir a integridade dos dados" e que "qualquer alteração na informação original produzirá um HASH diferente". Portanto, essas funções são essenciais para manter a cadeia de custódia e evitar a invalidação das provas.
Alternativa A — ❌ Incorreta
Afirma que os algoritmos permitem a criptografia dos dados. Hash não é criptografia; é uma função de mão única que gera um resumo (digest). A criptografia é reversível. O uso em forense é para verificar integridade, não para esconder dados.
Alternativa B — ❌ Incorreta
Menciona autenticidade e irretratabilidade. Embora o hash seja usado em assinaturas digitais para esses fins, sozinho ele não garante autenticidade (quem gerou o hash) ou não repúdio. Essas propriedades dependem de criptografia assimétrica e certificados digitais.
Alternativa C — ✅ Correta ⟵ GABARITO
Descreve exatamente a função: garantir integridade e legitimidade das evidências, assegurando que os dados não foram alterados desde a aquisição até a conclusão do processo forense. O hash permite detectar qualquer modificação, mantendo a validade das provas.
Alternativa D — ❌ Incorreta
Diz que os algoritmos permitem a quebra da cadeia de custódia. Na verdade, eles preservam a cadeia de custódia, pois qualquer violação dos dados é detectada pela mudança no hash.
Alternativa E — ❌ Incorreta
Afirma que permitem o rastreamento de assinaturas digitais deixadas por atacantes. Hash não rastreia assinaturas; é usado para verificar a integridade de arquivos, não para identificar autores de ataques.
Gabarito: letra C.